マルウェア

アドウェア あどうぇあ

広告表示スパイウェアマルウェアポップアップ不正広告フリーウェア
アドウェアについて教えて

簡単に言うとこんな感じ!

アドウェアは、勝手に広告を表示しまくる迷惑なソフトのことだよ。フリーソフトをインストールしたら突然ブラウザにポップアップ広告が出まくるようになった、なんて経験ない?それがアドウェアの仕業なんだ!悪質なものはパスワードまで盗もうとするから要注意!


アドウェアとは

アドウェア(Adware) とは、「Advertisement(広告)」と「Software(ソフトウェア)」を組み合わせた造語で、ユーザーの意図に反して広告を自動表示するソフトウェアの総称です。フリーウェアやシェアウェアにバンドル(同梱)されて配布されることが多く、インストールに気づかないまま端末に侵入するケースがほとんどです。

広義には「広告表示を収益源とする合法的なソフトウェア」もアドウェアと呼ばれますが、セキュリティの文脈ではユーザーの同意なく動作する不正なものを指します。単なる迷惑行為にとどまらず、閲覧履歴・検索キーワード・個人情報を収集して外部に送信するスパイウェア的な機能を持つものも多く、マルウェアの一種として扱われます。

被害は個人PCにとどまらず、社内端末に侵入した場合は業務妨害や情報漏洩につながる可能性があります。「広告が出るだけだから大丈夫」と軽視せず、発見したら速やかに駆除することが重要です。


アドウェアの動作と特徴

特徴内容
侵入経路フリーソフトへのバンドル、不審なWebサイト、偽のアップデート通知など
主な症状ブラウザへのポップアップ広告、ホームページの改ざん、検索エンジンの勝手な変更
収益モデル広告クリックごとに攻撃者へ報酬が発生(アフィリエイト詐欺)
付随する脅威閲覧履歴の収集・送信(スパイウェア機能)、さらに悪質なマルウェアへの誘導
対象OSWindows / macOS / Android / iOS(スマートフォンも対象)

覚え方のポイント

広告(Ad)を勝手に出すソフト(ware)= アドウェア」と覚えましょう。英語の “ad” はそのまま「広告」です。テレビのCMが勝手に全チャンネルに映り込むようなイメージです。

アドウェアの悪質度レベル

レベル1(低): ブラウザにバナー広告を追加表示するだけ

レベル2(中): ホームページ・検索エンジンを勝手に変更

レベル3(高): 閲覧履歴・入力情報を収集して外部送信(スパイウェア化)

レベル4(最高): 他のマルウェア(ランサムウェア等)のダウンロードを誘導

歴史と背景

  • 1990年代後半: フリーウェアの普及とともに「広告表示を条件に無料提供するソフト」が登場。この頃は合法的なビジネスモデルとして認知されていた
  • 2000年代初頭: ユーザーの同意を得ない悪質なアドウェアが急増。IE(Internet Explorer)のブラウザハイジャックが社会問題化
  • 2004年: Microsoftがアドウェア対策を強化し、Windows XP SP2でポップアップブロック機能を標準搭載
  • 2010年代: スマートフォンの普及に伴い、Androidアプリへのアドウェア組み込みが増加。Google Playでも問題アプリが多数摘発された
  • 2020年代: 手口が巧妙化し、正規のソフトウェアに見せかけた偽インストーラーや、ブラウザ拡張機能を悪用したアドウェアが主流に

類似マルウェアとの比較

アドウェアは単独で存在するだけでなく、他のマルウェアと組み合わさって動作することも多いです。違いを整理しておきましょう。

マルウェアの種類と目的の比較 アドウェア 目的:広告収益 症状:広告の大量表示 危険度:低〜高 スパイウェア 目的:情報窃取 症状:気づきにくい 危険度:高 ブラウザハイジャッカー 目的:誘導・広告 症状:設定の強制変更 危険度:中〜高 共通点 ・ユーザーの同意なく動作する ・フリーソフトにバンドルされることが多い ・複数の機能を同時に持つ場合がある

アドウェアの主な感染経路と対策

感染経路具体例対策
フリーソフトのバンドルPDF変換ソフトに同梱インストール時のチェックボックスを必ず確認
不審なWebサイト「ウイルスに感染しました」偽警告警告に慌てて操作しない
偽のソフトウェア更新偽のFlash Player更新通知公式サイト以外からダウンロードしない
ブラウザ拡張機能「動画ダウンロード」系の怪しい拡張拡張機能は最小限にとどめる
メールの添付ファイル請求書に見せかけた実行ファイル不審なメールの添付は開かない

関連する規格・RFC

規格・基準内容
NIST SP 800-83マルウェアインシデント対応のガイドライン。アドウェアを含む不審なソフトウェアへの対処手順を定義
PCI DSS 要件5カード業界のセキュリティ基準。マルウェア対策ソフトウェアの導入・更新を義務化
IPA「コンピュータウイルス対策基準」経産省告示。アドウェアを含む不正プログラムへの組織的対応を規定

関連用語